أكـــــاديمـــية ســـوفتــي
’,، أهلاً .. وسهلاً .. ,’،

,’، (( اسم العضو )) ,’،

,’، نحن سعداء بتشريفك لمنتدانا
’,، فأهلاً بك عطْراً فوَّاحاً ينثرُ شذاه في كلِّ الأَرجاء ,’،
,’، وأهلاً بك قلماً راقياً وفكراً واعياً نشتاقُ لنزفه ’,،
’,، وكلنا أملٌ بأن تجد هنا ,’،
,’، مايسعدك ويطَيِّب خاطرك ’,،
’,، فِي إنْتظَارِ هطولِ سحابة إبداعك ,’،
,’، نتمنى لَك التوفيق ومزيداً من التوهج ’,،
أكـــــاديمـــية ســـوفتــي
’,، أهلاً .. وسهلاً .. ,’،

,’، (( اسم العضو )) ,’،

,’، نحن سعداء بتشريفك لمنتدانا
’,، فأهلاً بك عطْراً فوَّاحاً ينثرُ شذاه في كلِّ الأَرجاء ,’،
,’، وأهلاً بك قلماً راقياً وفكراً واعياً نشتاقُ لنزفه ’,،
’,، وكلنا أملٌ بأن تجد هنا ,’،
,’، مايسعدك ويطَيِّب خاطرك ’,،
’,، فِي إنْتظَارِ هطولِ سحابة إبداعك ,’،
,’، نتمنى لَك التوفيق ومزيداً من التوهج ’,،
أكـــــاديمـــية ســـوفتــي
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

أكـــــاديمـــية ســـوفتــي

ســـوفــتي
 
الرئيسيةالرئيسية  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول  

|  سبحان الله وبحمده ..... سبحان الله العظيم |

مواضيع مماثلة
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
المواضيع الأخيرة
» إستعلام عن فاتورة شركة الكهرباء
تأمين ثغرات المنتديات vb Emptyالخميس نوفمبر 08, 2012 11:40 am من طرف Ø§Ù„امبراطور

» برنامج النسخه العربية الاصلية Windows XP Professional SP3 Arabic تورنت
تأمين ثغرات المنتديات vb Emptyالخميس نوفمبر 08, 2012 11:27 am من طرف Ø§Ù„امبراطور

» افلام كرتون اسلامية جديدة 2011
تأمين ثغرات المنتديات vb Emptyالإثنين أكتوبر 15, 2012 5:28 am من طرف Ø§Ù„امبراطور

» تحميل ويندوز 8 - تنزيل Windows 8
تأمين ثغرات المنتديات vb Emptyالأحد سبتمبر 02, 2012 11:59 am من طرف Ø§Ù„امبراطور

» Nero 7 مفعل بدون سيريال أو كراك
تأمين ثغرات المنتديات vb Emptyالإثنين أغسطس 27, 2012 8:41 am من طرف Ø§Ù„امبراطور

» تدريس الفيزياء بطريقة غير نمطية
تأمين ثغرات المنتديات vb Emptyالجمعة أغسطس 17, 2012 3:07 pm من طرف Ø§Ù„امبراطور

» جندي في الحرس الملكي
تأمين ثغرات المنتديات vb Emptyالأحد أغسطس 12, 2012 4:55 am من طرف Ø§Ù„امبراطور

» تفعيل الكاسبر اسكي kaspersky مجانا --- +++
تأمين ثغرات المنتديات vb Emptyالسبت أغسطس 04, 2012 4:36 am من طرف Ø§Ù„امبراطور

» هل بالامكان استرجاع الملفات بعد حذفها من الهاردسك؟
تأمين ثغرات المنتديات vb Emptyالإثنين يوليو 30, 2012 1:40 pm من طرف Ø§Ù„امبراطور

ازرار التصفُّح
 البوابة
 الرئيسية
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 بحـث
منتدى
التبادل الاعلاني
ازرار التصفُّح
 البوابة
 الرئيسية
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 بحـث
ازرار التصفُّح
 البوابة
 الرئيسية
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 بحـث

 

 تأمين ثغرات المنتديات vb

اذهب الى الأسفل 
كاتب الموضوعرسالة
الامبراطور

الامبراطور


عدد المساهمات : 2168
نقاط : 5733
السٌّمعَة : 68
تاريخ التسجيل : 04/02/2009
العمر : 31

تأمين ثغرات المنتديات vb Empty
مُساهمةموضوع: تأمين ثغرات المنتديات vb   تأمين ثغرات المنتديات vb Emptyالخميس أبريل 19, 2012 6:52 am


أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :

admincp
includes
modcp
install
وأهم من هذا ترقية المنتدى إلى أخر إصدار.
نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :
لجميع إصدارات vBulletin3
1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟
افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:
كود:
$fsel
و قم بحذفه إذا تم العثور عليه
و ابحث في نفس الملف عن الكود:
كود:
$ftitle
و قم بحذفه إذا تم العثور عليه

جميع إصدارات vBulletin3
2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟
افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:
كود:
$pm['title'] = trim($pm['title']);
و استبدله بالكود:
كود:
$pm['title'] = trim(xss_clean($pm['title']));
ثم احفظ الملف

جميع إصدارات vBulletin3
3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟
افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:
كود:
// initialize some template bits
$faqbits = '';
$faqlinks = '';
أضف بعده الكود:
كود:
$navbits[''] =$vbphrase['faq'];
ثم احفظ الملف

جميع إصدارات vBulletin3
4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟
افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:
كود:
$edit['title'] = trim($_POST['title']);
و استبدله بالكود التالي:
كود:
$edit['title'] = trim(xss_clean($_POST['title']));
و في نفس الملف قم بوضع هذا الكود بعد الكلمة
كود:
$title = addslashes($title);
if (strstr($title,"script") != NULL){
echo "Warning..Are you hacker?
vBulletin
note: use scr!pt";
exit;
}

جميع إصدارات vBulletin3
5- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟
هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php
وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله


جميع إصدارات vBulletin3
6- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟
هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.

ولسد هذه الثغرة أتبع مايلي :
إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:
كود:
// Prefix that all vBulletin ****ies will have

// For example

$****ieprefix = 'bb';

قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.


جميع إصدارات vBulletin3
7- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟
هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.
ولسد هذه الثغرة أتبع مايلي :
بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام
أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://f11f.ahlamontada.com/forum
 
تأمين ثغرات المنتديات vb
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» Xx-جميع طرق إختراق المنتديات لكل الهاكرز بكافة المستويات + ثغرات ...
» أخطر ثغرات منتديات vb3 + مجرب وفعال ومليانه المنتديات منها + (جديدة) الرحمن الرحيم أولاً اعاهد الله ان لا أستخدم هذه الثغرة بطريقة تؤذي الأمنين في مواقعهم اوأستخدمها بطريقة غير شرعية كما وعدت الكثير بشرح ثغرة منتدى vb3 بشرحهاااااا اليوم والثغره تعتمد
» إختراق المنتديات

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
أكـــــاديمـــية ســـوفتــي :: الــــــــــــــــهــــــــــاكـــــــــــــرزز-
انتقل الى: